| M1 | 蘋果 | 安全漏洞 | pointer驗證 | PACMAN | Pointer authentication code | PAC

研究人員發現可擊破M1晶片最後防線、執行程式碼的PACMAN漏洞

麻省理工學院研究人員發現蘋果M1晶片含有可讓攻擊者執行程式碼的漏洞,不過蘋果認定該漏洞對用戶的安全風險並不高

2022-06-13

跨兩大x86處理器平臺,Azure推出新世代機密虛擬機器服務

微軟針對英特爾Xeon處理器內建的SGX安全區保護技術,分別於2020年4月與2022年5月推出兩代的機密虛擬機器服務,至於基於AMD EPYC處理器的機密虛擬機器服務,目前也處於公開預覽狀態,即將正式上線

2022-06-12

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | URI | MSDT

【資安週報】2022年6月6日至10日

MSDT零時差漏洞CVE-2022-30190的相關事故,以及協作平臺Atlassian Confluence的漏洞CVE-2022-26134是本週的焦點

2022-06-11

| 機密運算 | 雲端機密運算服務 | 機密運算虛擬機器 | CVM | 機密運算服務

Google擴大機密運算產品線,新增運算最佳化執行個體服務

除了既有的N2D系列能啟用機密虛擬機器,Google Cloud今年5月針對運算最佳化工作負載需求,也提供機密運算的防護選項

2022-06-10

| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 零時差漏洞 | eBPF

【資安日報】2022年6月10日,惡意軟體Symbiote濫用BPF流量隱匿攻擊意圖、已修補的SAP漏洞遭到濫用

又有惡意軟體Symbiote利用BPF元件來隱匿攻擊行動,而引起研究人員關注;SAP於2016年至2021年修補的數個漏洞被用於攻擊行動,使得資安業者提出警告

2022-06-10

| Avast | FakeCrack | 黑色搜尋引擎最佳化 | Black SEO | 破解軟體 | CCleaner Pro

駭客藉由各種假冒的破解軟體遞送惡意程式,以竊取機密資訊及加密貨幣

駭客利用搜尋引擎的索引技術,藉由黑色搜尋引擎最佳化(Black SEO),讓含有惡意程式的破解軟體出現在搜尋結果第一頁

2022-06-10

| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 零時差漏洞 | Emotet | Atlassian Confluence | MSDT | DogWalk

【資安日報】2022年6月9日,殭屍網路Emotet企圖竊取Chrome用戶的信用卡資料、美國針對中國駭客攻擊網路設備的漏洞提出警告

殭屍網路Emotet近期又有新的攻擊行動了,這次是針對Chrome瀏覽器用戶而來;對於中國駭客不斷攻擊電信業者與ISP的情況,美國也公布駭客所利用的連網設備漏洞

2022-06-09

| 美國 | 中國駭客 | 網路設備 | 安全漏洞

美國公布中國駭客攻擊電信業者所開採的安全漏洞

美國政府彙整出中國駭客最常用來攻擊電信業者或網路服務供應商的已知網路設備漏洞

2022-06-09

| 政府 | 網路攻擊 | 資安事件 | 義大利

網路攻擊迫使義大利小城關閉所有市府網路服務

位於義大利西西里島的巴勒摩(Palermo)市,在6月2日遭到網路攻擊,導致代管市府多項核心服務的伺服器運作停擺

2022-06-09

| Windows | MSDT | 安全漏洞 | DogWalk | 微軟

Windows又有新零時差漏洞DogWalk

微軟5月底爆發位於MSDT的Windows漏洞CVE-2022-30190(又名Follina)後,本周又有其他研究人員揭露和MSDT有關的新漏洞,而且同樣還沒有修補程式

2022-06-09

| Chrome Enterprise | Chrome Enterprise Connector Framework | Googleㄝ

谷歌推Chrome Enterprise安全生態系,開放第三方安全整合

Google推出Chrome企業安全連接器框架,以介接第三方廠商的安全防護,包括身分與存取安全、終端裝置管理及安全分析,期望打破多年來推動Chrome OS裝置於企業環境應用缺乏動能的局面,同時也將強化資料控制與硬體安全,讓威脅防護從第三方安全整合,雲端、操作系統、硬體與晶片層面

2022-06-09

| 蠃魚 | LuoYu | TeamT5 | 卡巴斯基 | WinDealer | 旁觀者攻擊

中國駭客組織散布WinDealer惡意軟體有新手法,已具旁觀者攻擊手法能力

鮮為人知的中國駭客組織蠃魚(LuoYu)採用罕見手法投放惡意軟體,引起研究人員關注。卡巴斯基在6月初揭露該組織採用Man-on-the-side attack的手法散布惡意程式WinDealer,顯示其複雜網路攻擊能力

2022-06-09